
Exploit basato su Python per CVE-2021-21086 in Adobe Acrobat Reader DC, che genera PDF malevoli con esecuzione di shellcode tramite font charstrings manipolati.
Questo exploit esegue uno shellcode nel contesto del processo di rendering di Adobe Acrobat Reader DC 2020.013.20074 e versioni precedenti su Windows 10. Nota: lo shellcode usato in questo esempio apre una calcolatrice. Per farlo funzionare è necessario disabilitare la sandbox di Adobe Reader oppure sostituirlo con un altro shellcode. Puoi vederlo in azione (con la sandbox disabilitata) qui
Per maggiori informazioni su come funziona, leggi il nostro post sul blog.
python3 .\generate_exploit_charstring.py --output charstring.python3 .\charstring2pdf.py --filename .\charstring --out exploit.pdf.